首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

从失控到可控:企业级AI四层安全隔离架构实战

中杯可乐多加冰

核心观点:AI工具与AI系统是两件不同的事。AI工具解决“能不能用”的问题,而企业级AI系统必须解决“敢不敢用、用了能不能管”的问题。大多数企业采购的AI产品属...

5500

解防跨站功能生成的.user.ini文件溯源跨站脚本攻击(XSS)-优雅草卓伊凡

卓伊凡

跨站脚本攻击(Cross-Site Scripting,简称XSS),顾名思义,是指攻击者通过在网页中注入恶意脚本(通常是JavaScript代码),这些脚本在...

2500

B/S端(浏览器/服务器架构)和C/S端(客户端/服务器架构)得攻防难易度区别?优雅草卓伊凡

卓伊凡

在网络安全的世界里,我们通常会把系统的架构分为两种:B/S端(浏览器/服务器架构)和C/S端(客户端/服务器架构)。这两者的主要区别在于它们的通信方式、协议以及...

3300

腾讯云全链路AI Agent安全治理与防御架构解析

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

针对上述AI架构带来的安全新范式,腾讯云基于自身防护经验,构建了覆盖宿主层、运行层、应用层与网络层的AI智能体安全治理框架:

13620

大型体育赛事中网络欺诈的演化路径与多维防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大型体育赛事数字化程度的不断加深,围绕赛事产生的网络欺诈活动呈现出高度专业化、场景化及产业化的特征。本文以2026年“疯狂三月”(March Madness...

4710

中东非洲地区航运主题钓鱼攻击的演进机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着全球物流数字化进程的加速,网络犯罪团伙正日益利用供应链关键环节作为社会工程学的切入点。近期,针对中东及非洲(MEA)地区的航运主题网络钓鱼攻击呈现爆发式增长...

13710

跨系统权限配置冗余的成因分析与标准化治理路径

KPaaS集成扩展

在企业数字化转型的演进过程中,多系统并行的架构已成为常态。随着业务线扩张,ERP、CRM、OA及各行业垂直系统纷纷上线。然而,这种碎片化的架构带来了一个严峻的治...

10320

基于NLP对抗性混淆的钓鱼邮件攻击机制与零信任防御范式研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着自然语言处理(NLP)技术在电子邮件安全网关中的广泛应用,基于概率评分的恶意内容检测机制已成为企业防御体系的核心组件。然而,近期出现的新型钓鱼邮件攻击利用“...

13510

2025年网络钓鱼攻击态势盘点:智能化、隐蔽化与全渠道化的挑战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,网络钓鱼攻击已发生质变。它不再是过去那种广撒网式的低级欺诈,而是演变为集智能化生成、隐蔽化渗透与全渠道协同于一体的系统性安全威胁。如今,网络钓鱼不仅...

11710

为什么现在需要卸载OpenClaw:它对你的系统安全做了什么?

Neolnfra

卸载不只是删除文件,更是一场彻底的清理战役! 无论你是通过 PowerShell、CMD、Shell 脚本还是包管理器安装的 OpenClaw,本指南都将带...

91670

为“养虾人”装上安全护栏:JEP Guard 插件开发实践

用户12230204

2026年3月6日,深圳腾讯大厦门口排起长龙,近千名开发者与AI爱好者在此等候,只为免费安装一个名为OpenClaw的AI智能体。这场被戏称为“比新年发利是还热...

32051

深度剖析OpenClaw的双重安全困境与防护之道

AI大眼萌

东方航空 | 项目经理 (已认证)

2025年11月,奥地利开发者Peter Steinberger仅用10天时间,就打造出这款后来引爆全球的开源AI代理框架。截至2026年3月,OpenClaw...

4.7K40

LastPass钓鱼攻击演进与凭证安全防御体系重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

密码管理器作为现代网络安全架构中的核心组件,承载着用户最敏感的认证凭证。然而,近期针对LastPass用户的新型网络钓鱼活动表明,攻击者已将矛头从单纯的凭证窃取...

14510

全球网络钓鱼动态简报(2026年3月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

据加密安全数据机构Scam Sniffer统计,2026年1月与“签名钓鱼”相关的钱包资金损失约达630万美元,较前月增幅超过200%,但受害者数量下降约11%...

25710

高校网络钓鱼攻击的演进特征与防御体系重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高等教育机构因其开放的网络架构、庞大的用户群体及高价值的科研数据,长期成为网络钓鱼攻击的重灾区。本文以多伦多大学(University of Toronto)2...

17510

公共部门钓鱼攻击的治理重构:基于沃伦县案例的制度与技术协同

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年12月,美国纽约州沃伦县(Warren County)遭遇的一起网络钓鱼事件导致超过330万美元的财政损失,这一案例深刻揭示了地方政府在数字化转型进程...

12210

邮件系统日志的合规性与隐私保护技巧

TurboEx技术分享

邮件系统作为企业内外沟通的核心载体,其日志不仅是故障排查、安全审计的重要依据,更承载着大量用户个人信息与系统敏感数据。在GDPR、《个人信息保护法》等全球数据合...

16110

基于品牌仿冒的短信钓鱼攻击机制与平台治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动通信技术的普及与即时通讯应用的高渗透率,短信钓鱼(Smishing)已演变为网络犯罪生态中极具破坏力的攻击向量。近期,针对EZPass(电子收费系统)与...

15710

识破钓鱼网站陷阱,守护您的“钱袋子”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

春节将至,网络购物、红包领取、票务预订等活动迎来高峰,不法分子也趁机布下“钓鱼网站”陷阱。这些虚假网站如同电子世界的“变色龙”,通过模仿银行、电商平台等官方界面...

88910
领券